Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    Ограничение пропускной способности... нужна парочка хороших примеров.

    Ограничение пропускной способности... нужна парочка хороших примеров.

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Ограничение пропускной способности... нужна парочка хороших примеров., RouterOS
     
    compgeeks
    Guest
    #1
    0
    04.05.2006 15:01:00
    Только что обновил несколько Mikrotik'ов до версии 2.9.23, они обслуживают многоквартирный дом. Кто-нибудь может поделиться хорошими примерами настройки файрвола и ограничения пропускной способности? Правила в документации довольно базовые. Думаю, нужно также ограничивать количество подключений от каждого клиента? Буду очень благодарен за любую информацию, которую можно использовать с моими Mikrotik'ами. Спасибо, Стив. #mikrotik #firewall #bandwidthlimiting
     
     
     
    dfwair
    Guest
    #2
    0
    05.05.2006 15:26:00
    Ты используешь RADIUS для аутентификации клиентов и PPPoE? Можно настроить ограничения пропускной способности через RADIUS-контроли. Если они статические, простой очередь на пользователя будет вполне достаточно. Что касается фаервола, лучше всего будет фаерволить весь бокс. Я не уверен, как делать динамические правила фаервола для PPPoE, или вообще возможно ли это. Это можно протестировать с ascend packet in/out фильтрами, но вопрос всё равно в том, сработает ли это вообще? Есть ли у кого-нибудь ещё ответ на этот вопрос? Для твоего фаервола можно создать несколько базовых правил, если ты хочешь показать, что именно ты пытаешься заблокировать на входящих. Фильтры на исходящие очень похожи, просто включи туда то, что ты ищешь. В общем, вопрос слишком расплывчатый.
     
     
     
    rz8168
    Guest
    #3
    0
    09.05.2006 19:01:00
    Пытаюсь настроить всё, как ты просил, но, к сожалению, не получается. И насколько я знаю, никто этого раньше не делал. Пытаюсь настроить PCQ 1.5Mbps/256Kbps на соединение, и внутри этого, ограничить P2P до 128K/128K.
     
     
     
    andrewluck
    Guest
    #4
    0
    05.05.2006 15:45:00
    Привет!

    Вот ссылка на Wiki MikroTik RouterOS: http://wiki.mikrotik.com/wiki/MikroTik_RouterOS

    С уважением,
    Andrew
     
     
     
    fatonk
    Guest
    #5
    0
    06.05.2006 07:16:00
    У всех клиентов одинаковая пропускная способность UP и DOWN?

    С уважением,
    Faton
     
     
     
    compgeeks
    Guest
    #6
    0
    09.05.2006 17:53:00
    Сеть довольно открытая. Я разрешаю полный доступ, но хотел бы ограничить скорость скачивания для каждого пользователя примерно до 512K, а загрузку – до 128K. Внутри этого, ограничить P2P-трафик до 64K вверх и вниз, а также заблокировать многочисленные соединения, чтобы уменьшить активность вирусов и шпионского ПО. Есть какие-нибудь предложения по этому поводу? Спасибо, Стив.
     
     
     
    rz8168
    Guest
    #7
    0
    09.05.2006 19:15:00
    Кстати, если просто хочешь ограничить скорость до 512Kb/128Kb на соединение, можешь использовать простой queue или queue tree. Добавь два PCQ queue type: download-limit 512K upload-limit 128K. В простом queue добавь target-address subnet (например, подсеть клиента 123.123.123.0/24), установи для очереди Upload Limit тип “upload-limit”, а для Download-Limit - “download-limit”. Всё, клиент ограничен. А по поводу вирусов – используй фильтр, чтобы их отбрасывать. В queue tree тебе нужно будет манипулировать пакетами, но для простого queue достаточно указать IP-адрес и подсеть.
     
     
     
    rz8168
    Guest
    #8
    0
    09.05.2006 19:25:00
    Вот конфиг моего файрвола. Заменил реальные IP на 123.123.x.x. Этот конфиг ограничит каждый IP до 1600K/256K на DS3 канале.

    [sysadmin@LAX-Firewall] queue simple> pr
    Flags: X - disabled, I - invalid, D - dynamic
    0    name=“Global Traffic” target-addresses=123.123.121.0/24,123.123.122.0/24,123.123.123.0/24,123.123.127.0/24,123.123.128.0/24 dst-address=0.0.0.0/0 interface=all parent=none direction=both priority=5 limit-at=0/0 max-limit=35000000/35000000 total-queue=default
    1    name=“Management” target-addresses=123.123.128.0/24 dst-address=0.0.0.0/0 interface=all parent=Global Traffic direction=both priority=1 queue=default/default limit-at=0/0 max-limit=0/0 total-queue=default
    2    name=“Tenants” dst-address=0.0.0.0/0 interface=all parent=Global Traffic direction=both priority=8 queue=outbound-limit/inbound-limit limit-at=0/0 max-limit=0/0 total-queue=default
    [sysadmin@LAX-Firewall] queue type> pr
    0 name=“inbound-limit” kind=pcq pcq-rate=1600000 pcq-limit=50 pcq-classifier=dst-address pcq-total-limit=2000
    1 name=“outbound-limit” kind=pcq pcq-rate=256000 pcq-limit=50 pcq-classifier=src-address pcq-total-limit=2000
     
     
     
    onowojemma
    Guest
    #9
    0
    23.05.2006 18:51:00
    Мне нужна помощь. Раньше мой интернет был очень плох, пока я не использовал следующую конфигурацию. Она работает, но некоторые сайты не открываются и я не могу войти в http://www.mail.yahoo.com, hotmail.com, gmail.com и Yahoo Messenger. Когда я увеличиваю PCQ rate, ссылка становится медленной и даже не открывается веб-страница.

    /queue type add name="pcq-download" kind=pcq pcq-rate=64000 pcq-limit=50 pcq-classifier=dst-address pcq-total-limit=2000
    add name="pcq-upload" kind=pcq pcq-rate=34000 pcq-limit=50 pcq-classifier=src-address pcq-total-limit=2000
    add name="default-small" kind=pfifo pfifo-limit=10
    / queue tree add name="Upload" parent=internet packet-mark=users limit-at=0 queue=pcq-upload priority=8 max-limit=0 burst-limit=0 burst-threshold=0 burst-time=0s disabled=no
    add name="Download" parent=dhcp packet-mark=users limit-at=0 queue=pcq-download priority=8 max-limit=0 burst-limit=0 burst-threshold=0 burst-time=0s disabled=no
    [admin@SCPC] queue>
     
     
     
    cibernet
    Guest
    #10
    0
    23.05.2006 22:17:00
    Пожалуйста, не публикуй одно и то же сообщение несколько раз.
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры